TW201423469A - 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體 - Google Patents

電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體 Download PDF

Info

Publication number
TW201423469A
TW201423469A TW101145317A TW101145317A TW201423469A TW 201423469 A TW201423469 A TW 201423469A TW 101145317 A TW101145317 A TW 101145317A TW 101145317 A TW101145317 A TW 101145317A TW 201423469 A TW201423469 A TW 201423469A
Authority
TW
Taiwan
Prior art keywords
digital data
electronic digital
information
field
data
Prior art date
Application number
TW101145317A
Other languages
English (en)
Inventor
Zhi-Wei Chen
Chia-Wei Tien
Chin-Wei Tien
Chih-Hung Lin
Original Assignee
Inst Information Industry
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inst Information Industry filed Critical Inst Information Industry
Priority to TW101145317A priority Critical patent/TW201423469A/zh
Priority to CN201210539190.5A priority patent/CN103853973A/zh
Priority to US13/775,104 priority patent/US20140157412A1/en
Priority to JP2013035036A priority patent/JP5643357B2/ja
Priority to GB1303391.5A priority patent/GB2508445A/en
Publication of TW201423469A publication Critical patent/TW201423469A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6254Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/556Detecting local intrusion or implementing counter-measures involving covert channels, i.e. data leakage between processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/567Computer malware detection or handling, e.g. anti-virus arrangements using dedicated hardware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Virology (AREA)
  • Storage Device Security (AREA)

Abstract

一種電子數位資料匿篩方法,用於電子數位資料匿篩裝置中,電子數位資料匿篩方法包含:接收至少一電子數位資料;辨識電子數位資料之資料格式,以根據資料格式擷取複數資訊欄位,其中資訊欄位更包含複數資訊區塊;分析資訊欄位以及資訊區塊,以區分資訊欄位以及資訊區塊為至少一邏輯運算部份以及至少一資料內容部份;以及對資料內容部份進行隱匿程序,以使電子數位資料進行後續分析處理。

Description

電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體
本發明是有關於一種電子數位資料匿篩技術,且特別是有關於一種電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體。
企業與組織往往藉由電腦系統與網路進行電子數位資料的管理與傳遞。然而,由於網路及電腦漏洞的存在,駭客及電腦病毒仍然對於資訊安全具有威脅性。為避免電子數位資料受到惡意程式的植入或病毒的入侵,企業與組織必需經常對內部的電子數位資料進行掃描與檢測。
網路上針對文件格式及圖片格式的電子數位資料攻擊的病毒或程式愈來愈多,而文件格式及圖片格式的數位資料往往包含企業或是組織的重要資訊內容,因此如以雲端惡意文件檢測的方式,傳送到企業或組織以外的雲端裝置進行文件格式及圖片格式的數位資料的安全性掃描時,將冒著資訊內容被竊取的風險。但如採用直接對整個電子數位資料進行隱匿的方式,將使惡意特徵與電子數位資料一同被隱匿,無法進行真正的安全性掃描。
因此,如何設計一個新的電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體,以在不曝露機密內容的情形下,仍能進行惡意特徵的偵測,乃為此一業界亟待解決的問題。
因此,本發明之一態樣是在提供一種電子數位資料匿篩方法,用於電子數位資料匿篩裝置中,電子數位資料匿篩方法包含:接收至少一電子數位資料;辨識電子數位資料之資料格式,以根據資料格式擷取複數資訊欄位,其中資訊欄位更包含複數資訊區塊;分析資訊欄位以及資訊區塊,以區分資訊欄位以及資訊區塊為至少一邏輯運算部份以及至少一資料內容部份;以及對資料內容部份進行隱匿程序,以產生至少一輸出電子數位資料,俾使輸出電子數位資料進行後續分析處理。
依據本發明一實施例,其中分析資訊欄位及資訊區塊之步驟更包含根據資訊欄位及資訊區塊查詢欄位資料庫以進行分析。
依據本發明另一實施例,其中資料格式為文件格式,邏輯運算部份包含表頭(header)欄位、設定資料結構欄位、使用者摘要資訊欄位、檔案摘要資訊或其排列組合。
依據本發明又一實施例,其中資料格式為圖片格式,邏輯運算部份包含表頭欄位、標籤欄位或其排列組合。
依據本發明再一實施例,其中對輸出電子數位資料進行後續分析處理之步驟更包含進行安全性掃描。
依據本發明更具有之一實施例,其中隱匿程序為加密程序、雜訊加入程序、遮罩加入程序、亂碼產生程序或移除程序。
本發明之一態樣是在提供一種電子數位資料匿篩裝置,包含:接收模組、格式辨識模組、欄位分析模組以及 隱匿模組。接收模組用以接收至少一電子數位資料。格式辨識模組用以辨識電子數位資料之資料格式,以根據資料格式擷取複數資訊欄位,其中資訊欄位更包含複數資訊區塊。欄位分析模組用以分析資訊欄位以及資訊區塊,以區分資訊欄位及資訊區塊為至少一邏輯運算部份以及至少一資料內容部份。隱匿模組用以對資料內容部份進行隱匿程序,以產生至少一輸出電子數位資料,俾使輸出電子數位資料進行後續分析處理。
依據本發明一實施例,電子數位資料匿篩裝置更包含欄位資料庫,欄位分析模組根據資訊欄位及資訊區塊查詢欄位資料庫以進行分析。
依據本發明另一實施例,其中資料格式為文件格式,邏輯運算部份包含表頭欄位、設定資料結構欄位、使用者摘要資訊欄位、檔案摘要資訊或其排列組合。
依據本發明又一實施例,其中資料格式為圖片格式,邏輯運算部份包含表頭欄位、標籤欄位或其排列組合。
依據本發明再一實施例,隱匿模組更將輸出電子數位資料傳送至外部掃描模組,以於隱匿程序後對輸出電子數位資料進行安全性掃描。
依據本發明更具有之一實施例,其中電子數位資料匿篩裝置設置於電腦主機或閘道器(gateway)中。
依據本發明再具有之一實施例,其中隱匿程序為加密程序、雜訊加入程序、遮罩加入程序、亂碼產生程序或移除程序。
本發明之又一態樣是在提供一種電腦可讀取紀錄媒 體,儲存電腦程式,用以執行一種應用於電子數位資料匿篩裝置中之電子數位資料匿篩方法,其中電子數位資料匿篩方法包含:接收至少一電子數位資料;辨識電子數位資料之資料格式,以根據資料格式擷取複數資訊欄位,其中資訊欄位更包含複數資訊區塊;分析資訊欄位以及資訊區塊,以區分資訊欄位及資訊區塊為至少一邏輯運算部份以及至少一資料內容部份;以及對資料內容部份進行隱匿程序,以產生至少一輸出電子數位資料,俾使輸出電子數位資料進行後續分析處理。
依據本發明一實施例,其中分析資訊欄位及資訊區塊之步驟更包含根據資訊欄位及資訊區塊查詢欄位資料庫以進行分析。
依據本發明另一實施例,其中資料格式為文件格式,邏輯運算部份包含表頭(header)欄位、設定資料結構欄位、使用者摘要資訊欄位、檔案摘要資訊或其排列組合。
依據本發明又一實施例,其中資料格式為圖片格式,邏輯運算部份包含表頭欄位、標籤欄位或其排列組合。
依據本發明再一實施例,其中對輸出電子數位資料進行後續分析處理之步驟更包含進行安全性掃描。
依據本發明更具有之一實施例,其中隱匿程序為加密程序、雜訊加入程序、遮罩加入程序、亂碼產生程序或移除程序。
應用本發明之優點係在於藉由對電子數位資料的重要資訊做隱匿,以使電子數位資料可以在不洩露重要內容的情形下,對容易產生資訊安全漏洞的邏輯運算部份進行後 續的分析與處理,而輕易地達到上述之目的。
請參照第1圖。第1圖為本發明一實施例中,一種電子數位資料匿篩裝置1之方塊圖。電子數位資料匿篩裝置1包含:接收模組100、格式辨識模組102、欄位分析模組104、欄位資料庫106以及隱匿模組108。
接收模組100用以接收電子數位資料101。格式辨識模組102辨識電子數位資料101之資料格式,於不同實施例中,電子數位資料101可為不同類型的檔案、資料串流與網路封包等。舉例來說,電子數位資料101可為例如但不限於文件格式電子數位資料、圖片格式電子數位資料、系統執行檔案等等。
格式辨識模組102將在辨識電子數位資料101之資料格式後進一步依據資料格式擷取複數資訊欄位103。於本實施例中,由於可能包含使用者或是相關重要資訊內容的通常為文件格式電子數位資料與圖片格式電子數位資料,因此格式辨識模組102將主要對文件格式電子數位資料及圖片格式電子數位資料進行資訊欄位的擷取。其中,文件格式電子數位資料可為例如但不限於微軟公司的Word、Excel、PowerPoint等文件檔案,圖片格式電子數位資料可為例如但不限於JPEG、GIF、BMP、TIFF等圖片檔案。於其他實施例中,格式辨識模組102亦可能在辨識出其他包含重要資訊內容的電子數位資料類型後進行欄位的擷取。其中,各個資訊欄位103中可更包含複數資訊區塊。
欄位分析模組104用以分析資訊欄位103以及其包含的資訊區塊,以區分資訊欄位103為邏輯運算部份105以及資料內容部份107。在文件格式電子數位資料與圖片格式電子數位資料中,部份資訊欄位是用以定義例如但不限於電子數位資料的大小、排版、字體大小等等的邏輯運算部份,部份資訊欄位則是包含文件真正的內容。而在包含文件內容的資訊欄位中,尚可進一步區分為許多資訊區塊,其中部份資訊區塊亦是用以定義文件內容的開始、結束、排版等等的邏輯運算部份。因此,在開啟此電子數位資料時,實質的文件內容可以依據邏輯運算部份進行排版與顯示。
於本實施例中,欄位分析模組104是根據欄位資料庫106的資訊進行資訊欄位103的分析。舉例來說,欄位資料庫106可預先儲存各種電子數位資料的資訊欄位以及資訊欄位內所包含的資訊區塊的特徵。在依據格式辨識模組102所辨識出的資料格式及擷取出的資訊欄位103查詢欄位資料庫106後,欄位分析模組104將可進一步對資訊欄位103進行分析,以判斷資訊欄位103中包含的邏輯運算部份105以及資料內容部份107。
請參照第2圖。第2圖為本發明一實施例中,一種文件格式電子數位資料2及其資訊欄位的示意圖。於本實施例中,文件格式電子數位資料2是以Word文件檔案為範例進行說明。
文件格式電子數位資料2的欄位包含表頭200、文字文件串流202、0/1表格串流204、資料串流206、摘要資 訊串流208以及文件摘要資訊串流210。其中,表頭200包含此文件格式電子數位資料2的檔頭資訊。文字文件串流202則紀錄了實質的文字資料內容。0/1表格串流204用以儲存文件格式電子數位資料2中的設定資料結構。資料串流206儲存儲存文件格式電子數位資料2中嵌入的物件或是圖片。摘要資訊串流208紀錄使用者相關摘要資訊。文件摘要資訊串流210則紀錄檔案相關摘要資訊。
因此,欄位分析模組104在查詢欄位資料庫106後,將可區分表頭200、0/1表格串流204、摘要資訊串流208以及文件摘要資訊串流210為邏輯運算部份,而文字文件串流202及資料串流206則需再對其所包含的資訊區塊進行判斷,以將實質資料內容部份與邏輯運算部份區分出來。
請參照第3圖。第3圖為本發明一實施例中,一種圖片格式電子數位資料3及其資訊欄位的示意圖。於本實施例中,圖片格式電子數位資料3是以JPEG圖片檔案為範例進行說明。
圖片格式電子數位資料3的欄位包含圖像起始標籤300、圖框表格302、圖框表頭304、表格306、掃描表頭308、最小編碼單元(minimum coded unit;MCU)310以及圖像結束標籤312。其中,圖像起始標籤300標記了圖像的起始位置。圖框表格302、圖框表頭304、表格306及掃描表頭308包含此圖片格式電子數位資料3的檔頭資訊。最小編碼單元310則紀錄了實質的圖片資料經過編碼後的內容。圖像結束標籤312標記了圖像的結束位置。
因此,欄位分析模組104在查詢欄位資料庫106後, 將可區分圖像起始標籤300、圖框表格302、圖框表頭304、表格306、掃描表頭308以及圖像結束標籤312為邏輯運算部份,而最小編碼單元310則被區分為資料內容部份。
在經過欄位分析模組104的分析後,隱匿模組108進一步對資料內容部份107進行隱匿程序。隱匿程序於不同實施例中,可藉由加密程序、雜訊加入程序、遮罩加入程序、亂碼產生程序或移除程序達成。其中,加密程序、雜訊加入程序、遮罩加入程序、亂碼產生程序可以使資料內容部份107無法由其他使用者進行讀取。而移除程序則是直接將資料內容部份107自電子數位資料101中移除。隱匿模組108在進行對資料內容部份107的隱匿程序,將產生一個輸出電子數位資料109,以使此輸出電子數位資料109進行後續分析處理。
於本實施例中,隱匿模組108將輸出電子數位資料109傳送至外部掃描模組110,以於隱匿程序後對輸出電子數位資料109進行安全性掃描,如對病毒或是木馬程式等惡意特徵進行偵測,以判斷電子數位資料101的安全性。
由於網路上針對文件格式電子數位資料及圖片格式電子數位資料攻擊的病毒或程式愈來愈多,而文件格式電子數位資料及圖片格式電子數位資料往往包含企業或是組織的重要資訊內容,因此如以雲端惡意文件檢測的方式,傳送到企業或組織以外的雲端裝置進行文件格式電子數位資料及圖片格式電子數位資料的安全性掃描時,將冒著資訊內容被竊取的風險。但如採用直接對整個電子數位資料進行隱匿的方式,將使惡意特徵與電子數位資料一同被隱 匿,而無法進行完全的安全性掃描。
由於對文件格式電子數位資料及圖片格式電子數位資料攻擊的病毒或程式如巨集病毒所進行攻擊的目標主要為邏輯運算部份而非資料內容部份,因此,藉由本發明的電子數位資料匿篩裝置1,可以先對電子數位資料進行格式的判斷與資訊欄位的分析,以將重要的資料內容先行隱匿,在不破壞惡意特徵的情形下,進行電子數位資料的掃描與分析。需注意的是,於其他實施例中,輸出電子數位資料109進行安全性掃描以外的其他處理與分析,不為安全性掃描所限。
於不同實施例中,本發明的電子數位資料匿篩裝置1可設置於電腦主機中,對由電腦主機欲發送出去的電子數位資料進行過濾,亦或設置於閘道器(gateway)中,以對對應的特定網域中通過閘道器的電子數位資料封包進行過濾。
因此,本發明之優點係在於藉由對電子數位資料的重要資訊做隱匿,以使電子數位資料可以在不洩露重要內容的情形下,對容易產生資訊安全漏洞的邏輯運算部份進行後續的分析與處理。
請參照第4圖。第4圖為本發明一實施例中,電子數位資料匿篩方法400之流程圖。電子數位資料匿篩方法400可應用於如第1圖所繪示之電子數位資料匿篩裝置1。此電子數位資料匿篩方法400可實作為一電腦程式,並儲存於一電腦可讀取記錄媒體中,而使電腦讀取此記錄媒體後執行即時地點推薦方法。電腦可讀取記錄媒體可為唯讀記 憶體、快閃記憶體、軟碟、硬碟、光碟、隨身碟、磁帶、可由網路存取之資料庫或熟悉此技藝者可輕易思及具有相同功能之電腦可讀取紀錄媒體。電子數位資料匿篩方法400包含下列步驟(應瞭解到,在本實施方式中所提及的步驟,除特別敘明其順序者外,均可依實際需要調整其前後順序,甚至可同時或部分同時執行)。
於步驟401,接收模組100接收電子數位資料101。
於步驟402,格式辨識模組102辨識電子數位資料之資料格式,以根據資料格式擷取複數資訊欄位103,其中資訊欄位103更包含複數資訊區塊。
於步驟403,欄位分析模組104用以查詢欄位資料庫106,對資訊欄位103以及資訊區塊進行辨識,以區分資訊欄位103為至少一邏輯運算部份105以及至少一資料內容部份107。
於步驟404,判斷欄位分析模組104是否分析完所有的資訊欄位103。當未完成時,流程將回至步驟403,以繼續進行欄位的分析。
當欄位分析模組104已完成所有資訊欄位103的分析時,於步驟405,隱匿模組108對資料內容部份107進行隱匿程序,以產生輸出電子數位資料109,俾使輸出電子數位資料109於步驟406進行後續分析處理。
雖然本發明已以實施方式揭露如上,然其並非用以限定本發明,任何熟習此技藝者,在不脫離本發明之精神和範圍內,當可作各種之更動與潤飾,因此本發明之保護範圍當視後附之申請專利範圍所界定者為準。
1‧‧‧電子數位資料匿篩裝置
100‧‧‧接收模組
101‧‧‧電子數位資料
102‧‧‧格式辨識模組
103‧‧‧資訊欄位
104‧‧‧欄位分析模組
105‧‧‧邏輯運算部份
106‧‧‧欄位資料庫
107‧‧‧資料內容部份
108‧‧‧隱匿模組
109‧‧‧輸出電子數位資料
2‧‧‧文件格式電子數位資料
200‧‧‧表頭
202‧‧‧文字文件串流
204‧‧‧0/1表格串流
206‧‧‧資料串流
208‧‧‧摘要資訊串流
210‧‧‧文件摘要資訊串流
3‧‧‧圖片格式電子數位資料
300‧‧‧圖像起始標籤
302‧‧‧圖框表格
304‧‧‧圖框表頭
306‧‧‧表格
308‧‧‧掃描表頭
310‧‧‧最小編碼單元
312‧‧‧圖像結束標籤
400‧‧‧電子數位資料匿篩方法
401-406‧‧‧步驟
為讓本發明之上述和其他目的、特徵、優點與實施例能更明顯易懂,所附圖式之說明如下:第1圖為本發明一實施例中,一種電子數位資料匿篩裝置之方塊圖;第2圖為本發明一實施例中,一種文件格式電子數位資料及其資訊欄位的示意圖;第3圖為本發明一實施例中,一種圖片格式電子數位資料及其資訊欄位的示意圖;以及第4圖為本發明一實施例中,電子數位資料匿篩方法之流程圖。
400‧‧‧電子數位資料匿篩方法
401-406‧‧‧步驟

Claims (19)

  1. 一種電子數位資料匿篩方法,用於一電子數位資料匿篩裝置中,該電子數位資料匿篩方法包含:接收至少一電子數位資料;辨識該電子數位資料之一資料格式,以根據該資料格式擷取複數資訊欄位,其中該等資訊欄位更包含複數資訊區塊;分析該等資訊欄位以及該等資訊區塊,以區分該等資訊欄位及該等資訊區塊為至少一邏輯運算部份以及至少一資料內容部份;以及對該資料內容部份進行一隱匿程序,以產生至少一輸出電子數位資料,俾使該輸出電子數位資料進行一後續分析處理。
  2. 如請求項1所述之電子數位資料匿篩方法,其中分析該等資訊欄位及該等資訊區塊之步驟更包含根據該等資訊欄位及該等資訊區塊查詢一欄位資料庫以進行分析。
  3. 如請求項1所述之電子數位資料匿篩方法,其中該資料格式為一文件格式,該邏輯運算部份包含一表頭(header)欄位、一設定資料結構欄位、一使用者摘要資訊欄位、一檔案摘要資訊或其排列組合。
  4. 如請求項1所述之電子數位資料匿篩方法,其中該資料格式為一圖片格式,該邏輯運算部份包含一表頭欄 位、一標籤欄位或其排列組合。
  5. 如請求項1所述之電子數位資料匿篩方法,其中對該輸出電子數位資料進行該後續分析處理之步驟更包含進行一安全性掃描。
  6. 如請求項1所述之電子數位資料匿篩方法,其中該隱匿程序為一加密程序、一雜訊加入程序、一遮罩加入程序、一亂碼產生程序或一移除程序。
  7. 一種電子數位資料匿篩裝置,包含:一接收模組,用以接收至少一電子數位資料;一格式辨識模組,用以辨識該電子數位資料之一資料格式,以根據該資料格式擷取複數資訊欄位,其中該等資訊欄位更包含複數資訊區塊;一欄位分析模組,用以分析該等資訊欄位及該等資訊區塊,以區分該等資訊欄位及該等資訊區塊為為至少一邏輯運算部份以及至少一資料內容部份;以及一隱匿模組,用以對該資料內容部份進行一隱匿程序,以產生至少一輸出電子數位資料,俾使該輸出電子數位資料進行一後續分析處理。
  8. 如請求項7所述之電子數位資料匿篩裝置,更包含一欄位資料庫,該欄位分析模組根據該等資訊欄位及該 等資訊區塊查詢該欄位資料庫以進行分析。
  9. 如請求項7所述之電子數位資料匿篩裝置,其中該資料格式為一文件格式,該邏輯運算部份包含一表頭(header)欄位、一設定資料結構欄位、一使用者摘要資訊欄位、一檔案摘要資訊或其排列組合。
  10. 如請求項7所述之電子數位資料匿篩裝置,其中該資料格式為一圖片格式,該邏輯運算部份包含一表頭欄位、一標籤欄位或其排列組合。
  11. 如請求項7所述之電子數位資料匿篩裝置,該隱匿模組更將該輸出電子數位資料傳送至一外部掃描模組,以於該隱匿程序後對該輸出電子數位資料進行一安全性掃描。
  12. 如請求項7所述之電子數位資料匿篩裝置,其中該電子數位資料匿篩裝置設置於一電腦主機或一閘道器(gateway)中。
  13. 如請求項7所述之電子數位資料匿篩裝置,其中該隱匿程序為一加密程序、一雜訊加入程序、一遮罩加入程序、一亂碼產生程序或一移除程序。
  14. 一種電腦可讀取紀錄媒體,儲存一電腦程式,用以執行一種應用於一電子數位資料匿篩裝置中之一電子數位資料匿篩方法,其中該電子數位資料匿篩方法包含:接收至少一電子數位資料;辨識該電子數位資料之一資料格式,以根據該資料格式擷取複數資訊欄位,其中該等資訊欄位更包含複數資訊區塊;分析該等資訊欄位及該等資訊區塊,以區分該等資訊欄位及該等資訊區塊為至少一邏輯運算部份以及至少一資料內容部份;以及對該資料內容部份進行一隱匿程序,以產生至少一輸出電子數位資料,俾使該輸出電子數位資料進行一後續分析處理。
  15. 如請求項14所述之電腦可讀取紀錄媒體,其中分析該等資訊欄位及該等資訊區塊之步驟更包含根據該等資訊欄位及該等資訊區塊查詢一欄位資料庫以進行分析。
  16. 如請求項14所述之電腦可讀取紀錄媒體,其中該資料格式為一文件格式,該邏輯運算部份包含一表頭(header)欄位、一設定資料結構欄位、一使用者摘要資訊欄位、一檔案摘要資訊或其排列組合。
  17. 如請求項14所述之電腦可讀取紀錄媒體,其中該資料格式為一圖片格式,該邏輯運算部份包含一表頭欄 位、一標籤欄位或其排列組合。
  18. 如請求項14所述之電腦可讀取紀錄媒體,其中對該輸出電子數位資料進行該後續分析處理之步驟更包含進行一安全性掃描。
  19. 如請求項14所述之電腦可讀取紀錄媒體,其中該隱匿程序為一加密程序、一雜訊加入程序、一遮罩加入程序、一亂碼產生程序或一移除程序。
TW101145317A 2012-12-03 2012-12-03 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體 TW201423469A (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
TW101145317A TW201423469A (zh) 2012-12-03 2012-12-03 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體
CN201210539190.5A CN103853973A (zh) 2012-12-03 2012-12-13 电子数字数据匿筛装置和方法
US13/775,104 US20140157412A1 (en) 2012-12-03 2013-02-22 Device, method and non-transitory computer readable storage medium thereof for performing anonymous testing on electronic digital
JP2013035036A JP5643357B2 (ja) 2012-12-03 2013-02-25 電子デジタルデータ隠蔽検査装置、方法及びそのコンピュータ読み取り可能な記憶媒体
GB1303391.5A GB2508445A (en) 2012-12-03 2013-02-26 Performing anonymous testing on electronic digital data by hiding data content but not logic parts of data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW101145317A TW201423469A (zh) 2012-12-03 2012-12-03 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體

Publications (1)

Publication Number Publication Date
TW201423469A true TW201423469A (zh) 2014-06-16

Family

ID=48092107

Family Applications (1)

Application Number Title Priority Date Filing Date
TW101145317A TW201423469A (zh) 2012-12-03 2012-12-03 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體

Country Status (5)

Country Link
US (1) US20140157412A1 (zh)
JP (1) JP5643357B2 (zh)
CN (1) CN103853973A (zh)
GB (1) GB2508445A (zh)
TW (1) TW201423469A (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9430676B1 (en) 2015-03-17 2016-08-30 Lenovo Enterprise Solutions (Singapore) Pte. Ltd. Processor related noise encryptor

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10307776A (ja) * 1997-05-06 1998-11-17 Nec Niigata Ltd コンピュータウイルス受信監視装置及びそのシステム
US6678822B1 (en) * 1997-09-25 2004-01-13 International Business Machines Corporation Method and apparatus for securely transporting an information container from a trusted environment to an unrestricted environment
JP2000029799A (ja) * 1998-07-15 2000-01-28 Hitachi Ltd 電子メールシステムの送信制御方法、受信制御方法及び電子メールシステム
JP2000358024A (ja) * 1999-06-15 2000-12-26 Victor Co Of Japan Ltd 画像監視システム
US6832316B1 (en) * 1999-12-22 2004-12-14 Intertrust Technologies, Corp. Systems and methods for protecting data secrecy and integrity
JP2002108778A (ja) * 2000-09-27 2002-04-12 Japan Business Computer Co Ltd ウイルスチェックサーバ及びウイルスチェック方法
JP2002190798A (ja) * 2000-12-20 2002-07-05 Nec Corp 暗号化装置および復号化装置
US7225343B1 (en) * 2002-01-25 2007-05-29 The Trustees Of Columbia University In The City Of New York System and methods for adaptive model generation for detecting intrusions in computer systems
KR20050084303A (ko) * 2002-12-16 2005-08-26 코닌클리케 필립스 일렉트로닉스 엔.브이. 비디오 데이터 스트림의 암호화 방법 및 장치
US7685436B2 (en) * 2003-10-02 2010-03-23 Itt Manufacturing Enterprises, Inc. System and method for a secure I/O interface
US7664812B2 (en) * 2003-10-14 2010-02-16 At&T Intellectual Property I, L.P. Phonetic filtering of undesired email messages
JP2007200102A (ja) * 2006-01-27 2007-08-09 Nec Corp 不正コードおよび不正データのチェックシステム、プログラムおよび方法
JP5090661B2 (ja) * 2006-04-12 2012-12-05 株式会社エヌ・ティ・ティ・ドコモ ソフトウェア動作モデル化装置、ソフトウェア動作監視装置、ソフトウェア動作モデル化方法及びソフトウェア動作監視方法
US7809685B2 (en) * 2006-04-21 2010-10-05 Ricoh Co., Ltd. Secure and efficient methods for logging and synchronizing data exchanges
US7996680B2 (en) * 2006-09-27 2011-08-09 Hewlett-Packard Development Company, L.P. Secure data log management
GB2466651A (en) * 2008-12-31 2010-07-07 St Microelectronics Security co-processor architecture for decrypting packet streams
KR100930303B1 (ko) * 2009-03-19 2009-12-08 주식회사 파수닷컴 디지털 미디어 콘텐츠 보호 시스템 및 방법
JP2011004132A (ja) * 2009-06-18 2011-01-06 Nippon Telegr & Teleph Corp <Ntt> メールサーバ、電子メールの処理方法及びそのプログラム
JP2011041102A (ja) * 2009-08-14 2011-02-24 Nippon Telegr & Teleph Corp <Ntt> 圧縮暗号化装置、復号伸長装置、それらの方法及びプログラム
JP2011232604A (ja) * 2010-04-28 2011-11-17 Nec Corp 暗号化装置および暗号化方法
US8468365B2 (en) * 2010-09-24 2013-06-18 Intel Corporation Tweakable encryption mode for memory encryption with protection against replay attacks
JP5358549B2 (ja) * 2010-11-26 2013-12-04 日本電信電話株式会社 保護対象情報マスキング装置、保護対象情報マスキング方法および保護対象情報マスキングプログラム

Also Published As

Publication number Publication date
JP5643357B2 (ja) 2014-12-17
GB2508445A (en) 2014-06-04
JP2014109773A (ja) 2014-06-12
US20140157412A1 (en) 2014-06-05
GB201303391D0 (en) 2013-04-10
CN103853973A (zh) 2014-06-11

Similar Documents

Publication Publication Date Title
US11461577B2 (en) Method for protecting the intellectual property rights of a trained machine learning network model using digital watermarking by adding, on purpose, an anomaly to the training data
CN107239666B (zh) 一种对医疗影像数据进行脱敏处理的方法及系统
Shaw et al. A practical and robust approach to coping with large volumes of data submitted for digital forensic examination
EP2608107A2 (en) System and method for fingerprinting video
CN108985064B (zh) 一种识别恶意文档的方法及装置
KR101491446B1 (ko) 출판물의 핑거프린트 추출 방법, 출판물의 핑거프린트 추출 장치, 핑거프린트를 이용한 출판물 식별 시스템 및 핑거프린트를 이용한 출판물 식별 방법
US8873863B2 (en) System and method for fingerprinting for comics
TWI528218B (zh) 機敏資料鑑識方法與使用所述方法的資料外洩防範系統
JP2020504402A (ja) オブジェクト固有の画像ドメインにおけるデータ損失防止のための構造化テキスト及びパターン照合
US11580200B2 (en) Code identification
EP3537319A1 (en) Tamper protection and video source identification for video processing pipeline
KR101803066B1 (ko) 불법 복제된 서적의 통합 식별 시스템 및 방법
CN108446543B (zh) 一种邮件处理方法、系统及邮件代理网关
Breitinger et al. Towards a process model for hash functions in digital forensics
Gong et al. Detecting fingerprints of audio steganography software
Li Emerging digital forensics applications for crime detection, prevention, and security
TW201423469A (zh) 電子數位資料匿篩裝置、方法及其電腦可讀取紀錄媒體
CN108920700B (zh) 一种虚假图片识别方法及装置
KR102425613B1 (ko) 스테가노그라피를 이용한 협업 도구에서의 파일 이력 추적 시스템 및 그 방법
US20080008443A1 (en) Data management system and method
KR101955196B1 (ko) 휴대용 정보 분석 장치와 이를 이용한 데이터 분석 방법
US20230274406A1 (en) Identifying derivatives of data items
KR101068792B1 (ko) Hash코드를 이용한 인터넷 공유 사이트에서의 영상 컨텐츠 저작권 보호 방법
CN105718799B (zh) 一种识别文件溢出漏洞的方法及系统
US10685171B2 (en) Steganographic encoding detection and remediation